<!DOCTYPE HTML>
<html lang="zh-CN">


<head>
    <meta charset="utf-8">
    <meta name="keywords" content="论文精读：ADVERSARIAL EXAMPLES IN THE PHYSICAL WORLD, J Sir">
    <meta name="description" content="">
    <meta http-equiv="X-UA-Compatible" content="IE=edge">
    <meta name="viewport" content="width=device-width, initial-scale=1.0, user-scalable=no">
    <meta name="renderer" content="webkit|ie-stand|ie-comp">
    <meta name="mobile-web-app-capable" content="yes">
    <meta name="format-detection" content="telephone=no">
    <meta name="apple-mobile-web-app-capable" content="yes">
    <meta name="apple-mobile-web-app-status-bar-style" content="black-translucent">
    <!-- Global site tag (gtag.js) - Google Analytics -->


    <title>论文精读：ADVERSARIAL EXAMPLES IN THE PHYSICAL WORLD | J Sir</title>
    <link rel="icon" type="image/png" href="/favicon.png">

    <link rel="stylesheet" type="text/css" href="/libs/awesome/css/all.css">
    <link rel="stylesheet" type="text/css" href="/libs/materialize/materialize.min.css">
    <link rel="stylesheet" type="text/css" href="/libs/aos/aos.css">
    <link rel="stylesheet" type="text/css" href="/libs/animate/animate.min.css">
    <link rel="stylesheet" type="text/css" href="/libs/lightGallery/css/lightgallery.min.css">
    <link rel="stylesheet" type="text/css" href="/css/matery.css">
    <link rel="stylesheet" type="text/css" href="/css/my.css">

    <script src="/libs/jquery/jquery.min.js"></script>

<meta name="generator" content="Hexo 6.0.0">
<style>.github-emoji { position: relative; display: inline-block; width: 1.2em; min-height: 1.2em; overflow: hidden; vertical-align: top; color: transparent; }  .github-emoji > span { position: relative; z-index: 10; }  .github-emoji img, .github-emoji .fancybox { margin: 0 !important; padding: 0 !important; border: none !important; outline: none !important; text-decoration: none !important; user-select: none !important; cursor: auto !important; }  .github-emoji img { height: 1.2em !important; width: 1.2em !important; position: absolute !important; left: 50% !important; top: 50% !important; transform: translate(-50%, -50%) !important; user-select: none !important; cursor: auto !important; } .github-emoji-fallback { color: inherit; } .github-emoji-fallback img { opacity: 0 !important; }</style>
</head>




<body>
    <header class="navbar-fixed">
    <nav id="headNav" class="bg-color nav-transparent">
        <div id="navContainer" class="nav-wrapper container">
            <div class="brand-logo">
                <a href="/" class="waves-effect waves-light">
                    
                    <img src="/medias/logo.png" class="logo-img" alt="LOGO">
                    
                    <span class="logo-span">J Sir</span>
                </a>
            </div>
            

<a href="#" data-target="mobile-nav" class="sidenav-trigger button-collapse"><i class="fas fa-bars"></i></a>
<ul class="right nav-menu">
  
  <li class="hide-on-med-and-down nav-item">
    
    <a href="/" class="waves-effect waves-light">
      
      <i class="fas fa-home" style="zoom: 0.6;"></i>
      
      <span>首页</span>
    </a>
    
  </li>
  
  <li class="hide-on-med-and-down nav-item">
    
    <a href="/tags" class="waves-effect waves-light">
      
      <i class="fas fa-tags" style="zoom: 0.6;"></i>
      
      <span>标签</span>
    </a>
    
  </li>
  
  <li class="hide-on-med-and-down nav-item">
    
    <a href="/categories" class="waves-effect waves-light">
      
      <i class="fas fa-bookmark" style="zoom: 0.6;"></i>
      
      <span>分类</span>
    </a>
    
  </li>
  
  <li class="hide-on-med-and-down nav-item">
    
    <a href="/archives" class="waves-effect waves-light">
      
      <i class="fas fa-archive" style="zoom: 0.6;"></i>
      
      <span>归档</span>
    </a>
    
  </li>
  
  <li class="hide-on-med-and-down nav-item">
    
    <a href="/about" class="waves-effect waves-light">
      
      <i class="fas fa-user-circle" style="zoom: 0.6;"></i>
      
      <span>关于</span>
    </a>
    
  </li>
  
  <li class="hide-on-med-and-down nav-item">
    
    <a href="/contact" class="waves-effect waves-light">
      
      <i class="fas fa-comments" style="zoom: 0.6;"></i>
      
      <span>留言板</span>
    </a>
    
  </li>
  
  <li class="hide-on-med-and-down nav-item">
    
    <a href="/friends" class="waves-effect waves-light">
      
      <i class="fas fa-address-book" style="zoom: 0.6;"></i>
      
      <span>友情链接</span>
    </a>
    
  </li>
  
  <li>
    <a href="#searchModal" class="modal-trigger waves-effect waves-light">
      <i id="searchIcon" class="fas fa-search" title="搜索" style="zoom: 0.85;"></i>
    </a>
  </li>
</ul>


<div id="mobile-nav" class="side-nav sidenav">

    <div class="mobile-head bg-color">
        
        <img src="/medias/logo.png" class="logo-img circle responsive-img">
        
        <div class="logo-name">J Sir</div>
        <div class="logo-desc">
            
            Never really desperate, only the lost of the soul.
            
        </div>
    </div>

    

    <ul class="menu-list mobile-menu-list">
        
        <li class="m-nav-item">
	  
		<a href="/" class="waves-effect waves-light">
			
			    <i class="fa-fw fas fa-home"></i>
			
			首页
		</a>
          
        </li>
        
        <li class="m-nav-item">
	  
		<a href="/tags" class="waves-effect waves-light">
			
			    <i class="fa-fw fas fa-tags"></i>
			
			标签
		</a>
          
        </li>
        
        <li class="m-nav-item">
	  
		<a href="/categories" class="waves-effect waves-light">
			
			    <i class="fa-fw fas fa-bookmark"></i>
			
			分类
		</a>
          
        </li>
        
        <li class="m-nav-item">
	  
		<a href="/archives" class="waves-effect waves-light">
			
			    <i class="fa-fw fas fa-archive"></i>
			
			归档
		</a>
          
        </li>
        
        <li class="m-nav-item">
	  
		<a href="/about" class="waves-effect waves-light">
			
			    <i class="fa-fw fas fa-user-circle"></i>
			
			关于
		</a>
          
        </li>
        
        <li class="m-nav-item">
	  
		<a href="/contact" class="waves-effect waves-light">
			
			    <i class="fa-fw fas fa-comments"></i>
			
			留言板
		</a>
          
        </li>
        
        <li class="m-nav-item">
	  
		<a href="/friends" class="waves-effect waves-light">
			
			    <i class="fa-fw fas fa-address-book"></i>
			
			友情链接
		</a>
          
        </li>
        
        
        <li><div class="divider"></div></li>
        <li>
            <a href="https://github.com/jy741" class="waves-effect waves-light" target="_blank">
                <i class="fab fa-github-square fa-fw"></i>Fork Me
            </a>
        </li>
        
    </ul>
</div>


        </div>

        
            <style>
    .nav-transparent .github-corner {
        display: none !important;
    }

    .github-corner {
        position: absolute;
        z-index: 10;
        top: 0;
        right: 0;
        border: 0;
        transform: scale(1.1);
    }

    .github-corner svg {
        color: #0f9d58;
        fill: #fff;
        height: 64px;
        width: 64px;
    }

    .github-corner:hover .octo-arm {
        animation: a 0.56s ease-in-out;
    }

    .github-corner .octo-arm {
        animation: none;
    }

    @keyframes a {
        0%,
        to {
            transform: rotate(0);
        }
        20%,
        60% {
            transform: rotate(-25deg);
        }
        40%,
        80% {
            transform: rotate(10deg);
        }
    }
</style>

<a href="https://github.com/jy741" class="github-corner tooltipped hide-on-med-and-down" target="_blank"
   data-tooltip="Fork Me" data-position="left" data-delay="50">
    <svg viewBox="0 0 250 250" aria-hidden="true">
        <path d="M0,0 L115,115 L130,115 L142,142 L250,250 L250,0 Z"></path>
        <path d="M128.3,109.0 C113.8,99.7 119.0,89.6 119.0,89.6 C122.0,82.7 120.5,78.6 120.5,78.6 C119.2,72.0 123.4,76.3 123.4,76.3 C127.3,80.9 125.5,87.3 125.5,87.3 C122.9,97.6 130.6,101.9 134.4,103.2"
              fill="currentColor" style="transform-origin: 130px 106px;" class="octo-arm"></path>
        <path d="M115.0,115.0 C114.9,115.1 118.7,116.5 119.8,115.4 L133.7,101.6 C136.9,99.2 139.9,98.4 142.2,98.6 C133.8,88.0 127.5,74.4 143.8,58.0 C148.5,53.4 154.0,51.2 159.7,51.0 C160.3,49.4 163.2,43.6 171.4,40.1 C171.4,40.1 176.1,42.5 178.8,56.2 C183.1,58.6 187.2,61.8 190.9,65.4 C194.5,69.0 197.7,73.2 200.1,77.6 C213.8,80.2 216.3,84.9 216.3,84.9 C212.7,93.1 206.9,96.0 205.4,96.6 C205.1,102.4 203.0,107.8 198.3,112.5 C181.9,128.9 168.3,122.5 157.7,114.1 C157.9,116.9 156.7,120.9 152.7,124.9 L141.0,136.5 C139.8,137.7 141.6,141.9 141.8,141.8 Z"
              fill="currentColor" class="octo-body"></path>
    </svg>
</a>
        
    </nav>

</header>

    



<div class="bg-cover pd-header post-cover" style="background-image: url('/medias/featureimages/12.jpg')">
    <div class="container" style="right: 0px;left: 0px;">
        <div class="row">
            <div class="col s12 m12 l12">
                <div class="brand">
                    <h1 class="description center-align post-title">论文精读：ADVERSARIAL EXAMPLES IN THE PHYSICAL WORLD</h1>
                </div>
            </div>
        </div>
    </div>
</div>




<main class="post-container content">

    
    <link rel="stylesheet" href="/libs/tocbot/tocbot.css">
<style>
    #articleContent h1::before,
    #articleContent h2::before,
    #articleContent h3::before,
    #articleContent h4::before,
    #articleContent h5::before,
    #articleContent h6::before {
        display: block;
        content: " ";
        height: 100px;
        margin-top: -100px;
        visibility: hidden;
    }

    #articleContent :focus {
        outline: none;
    }

    .toc-fixed {
        position: fixed;
        top: 64px;
    }

    .toc-widget {
        width: 345px;
        padding-left: 20px;
    }

    .toc-widget .toc-title {
        padding: 35px 0 15px 17px;
        font-size: 1.5rem;
        font-weight: bold;
        line-height: 1.5rem;
    }

    .toc-widget ol {
        padding: 0;
        list-style: none;
    }

    #toc-content {
        padding-bottom: 30px;
        overflow: auto;
    }

    #toc-content ol {
        padding-left: 10px;
    }

    #toc-content ol li {
        padding-left: 10px;
    }

    #toc-content .toc-link:hover {
        color: #42b983;
        font-weight: 700;
        text-decoration: underline;
    }

    #toc-content .toc-link::before {
        background-color: transparent;
        max-height: 25px;

        position: absolute;
        right: 23.5vw;
        display: block;
    }

    #toc-content .is-active-link {
        color: #42b983;
    }

    #floating-toc-btn {
        position: fixed;
        right: 15px;
        bottom: 76px;
        padding-top: 15px;
        margin-bottom: 0;
        z-index: 998;
    }

    #floating-toc-btn .btn-floating {
        width: 48px;
        height: 48px;
    }

    #floating-toc-btn .btn-floating i {
        line-height: 48px;
        font-size: 1.4rem;
    }
</style>
<div class="row">
    <div id="main-content" class="col s12 m12 l9">
        <!-- 文章内容详情 -->
<div id="artDetail">
    <div class="card">
        <div class="card-content article-info">
            <div class="row tag-cate">
                <div class="col s7">
                    
                    <div class="article-tag">
                        
                            <a href="/tags/%E6%9C%BA%E5%99%A8%E5%AD%A6%E4%B9%A0/">
                                <span class="chip bg-color">机器学习</span>
                            </a>
                        
                            <a href="/tags/%E5%AF%B9%E6%8A%97%E6%94%BB%E5%87%BB/">
                                <span class="chip bg-color">对抗攻击</span>
                            </a>
                        
                            <a href="/tags/%E6%9C%9F%E5%88%8A%E8%AE%BA%E6%96%87/">
                                <span class="chip bg-color">期刊论文</span>
                            </a>
                        
                    </div>
                    
                </div>
                <div class="col s5 right-align">
                    
                </div>
            </div>

            <div class="post-info">
                
                <div class="post-date info-break-policy">
                    <i class="far fa-calendar-minus fa-fw"></i>发布日期:&nbsp;&nbsp;
                    2023-03-05
                </div>
                

                

                
                <div class="info-break-policy">
                    <i class="far fa-file-word fa-fw"></i>文章字数:&nbsp;&nbsp;
                    4.2k
                </div>
                

                

                
                    <div id="busuanzi_container_page_pv" class="info-break-policy">
                        <i class="far fa-eye fa-fw"></i>阅读次数:&nbsp;&nbsp;
                        <span id="busuanzi_value_page_pv"></span>
                    </div>
				
            </div>
        </div>
        <hr class="clearfix">

        
        <!-- 是否加载使用自带的 prismjs. -->
        <link rel="stylesheet" href="/libs/prism/prism.css">
        

        

        <div class="card-content article-card-content">
            <div id="articleContent">
                <h2 id="奶茶鼠的想法"><a href="#奶茶鼠的想法" class="headerlink" title="奶茶鼠的想法"></a>奶茶鼠的想法</h2><p>爱情~好像流沙</p>
<p><img src="https://pluto-1300780100.cos.ap-nanjing.myqcloud.com/img/ab14b69f77c5721891bdaa09c7c6eaac40a6b8c9.jpg@1036w.webp" alt="img" style="zoom:50%;"></p>
<span id="more"></span>
<h2 id="1-摘要"><a href="#1-摘要" class="headerlink" title="1.摘要"></a>1.摘要</h2><p>大多数现有的机器学习分类器都非常容易受到对抗性示例的攻击。对抗性示例会引起安全问题，因为它们可用于对机器学习系统进行攻击，即使对手无法访问底层模型也是如此。所有以前的工作都假设了一个威胁模型，在该模型中，对手可以将数据直接输入机器学习分类器。对于在物理世界中运行的系统而言，情况并非总是如此。</p>
<p>本文表明，即使在这样的物理世界场景中，机器学习系统也容易受到对抗性示例的影响。我们通过将从手机摄像头获得的对抗图像提供给 ImageNet Inception 分类器并测量系统的分类准确性来证明这一点。我们发现，即使通过摄像头感知，也有很大一部分对抗样本被错误分类。</p>
<h2 id="2-介绍"><a href="#2-介绍" class="headerlink" title="2.介绍"></a>2.介绍</h2><p>机器学习和深度神经网络的最新进展使研究人员能够解决多个重要的实际问题，例如图像、视频、文本分类等。但是，机器学习模型在对抗操作面前非常脆弱，从而导致错误的分类。 尤其是，神经网络和许多其他类别的机器学习模型非常容易受到攻击，这些攻击是基于在测试时对模型输入的少量修改而造成的。</p>
<p>假设有一个机器学习系统M和输入样本C ，我们称之为干净样本。假设样本 C 已由机器学习系统正确分类，即 $M(C)=y<em>{true}$ 。可以构造一个对抗样本 A ，该样本在感知上与 C 无法区分，但分类不正确，即 $M(C)!=y</em>{true}$ 。和带有噪声的样本相比，对抗样本更容易被分类错误，即使噪声的量级远大于对抗的扰动。</p>
<p>设计为被模型 M1 错误分类的对抗性示例通常也被模型 M2 错误分类。这种对抗性示例的可迁移性意味着可以在不访问底层模型的情况下生成对抗性示例并对机器学习系统执行错误分类攻击。</p>
<p>与本文最相似的工作是Sharif等人的工作，主要区别在于：</p>
<ol>
<li>我们在大多数实验中使用廉价的封闭式攻击，而Sharif等人则基于优化算法使用了更昂贵的攻击；</li>
<li>我们没有特别努力修改我们的对抗样本以提高它们在印刷和摄影过程中幸存下来的机会；</li>
<li>Sharif等人限制了他们可以修改的像素数量（仅眼镜框架上的像素），但是可以大量修改这些像素；我们可以修改像素的数量受到限制，但可以随意修改所有像素。</li>
</ol>
<p>我们使用预训练的 ImageNet Inception 分类器进行了一项实验，我们为该模型生成了对抗样本，然后通过手机摄像头将这些样本输入分类器并测量了分类准确率。我们发现，即使通过相机感知，为原始模型生成的大部分对抗性示例仍然被错误分类。</p>
<p>我们结果的一个局限性是我们假设了一个威胁模型，在该模型下攻击者完全了解模型架构和参数值（白盒攻击）。但对抗样本的转移属性表明，我们的结果可以扩展到攻击者无法访问模型的情况。</p>
<p>尽管我们没有进行详细的实验来研究物理对抗样本的可移植性，但是我们能够构建一个简单的电话应用程序来演示物理世界中潜在的对抗性黑盒攻击，见下图。</p>
<p><img src="https://pluto-1300780100.cos.ap-nanjing.myqcloud.com/img/image-20230305183626149.png" alt="image-20230305183626149"></p>
<h2 id="3-生成对抗图像的方法"><a href="#3-生成对抗图像的方法" class="headerlink" title="3.生成对抗图像的方法"></a>3.生成对抗图像的方法</h2><p>符号介绍：</p>
<ul>
<li><p>$X$：初始图像，通常是 3-D 张量</p>
</li>
<li><p>$y_{true}$：$X$的正确标签</p>
</li>
<li><p>$J(X,y)$：给定图像 X 和类 y ，神经网络的交叉熵损失函数。对于具有softmax输出层的神经网络，给定图像，应用于整数类别标签的交叉熵代价函数等于真实类别的负对数概率：$J(X,y)=-logp(y|X)$</p>
</li>
<li><p>$Clip_{X,\epsilon} \left{ X’ \right}$ ：对图像$X’$逐像素裁剪函数，结果将在X的无穷范数$\epsilon$​邻域中，方程如下：</p>
<script type="math/tex; mode=display">
Clip_{X,\epsilon} \left\{ X' \right\}(x,y,z) = min \left\{ 255,X(x,y,z)+\epsilon,max \left\{ 0,X(x,y,z)-\epsilon,X'(x,y,z) \right\} \right\}</script><p>其中$X(x,y,z)$是图像 X 在坐标 (x, y) 处的通道 z 的值。</p>
</li>
</ul>
<h3 id="3-1FGSM"><a href="#3-1FGSM" class="headerlink" title="3.1FGSM"></a>3.1FGSM</h3><p>Goodfellow中描述的最简单的生成对抗图像的方法之一是通过线性化损失函数并求解扰动来最大化受无穷范数约束的扰动，可以以解析解的方式完成此操作，但需要进行一次反向传播的调用：</p>
<script type="math/tex; mode=display">
X^{adv} = X + \epsilon sign(\nabla_XJ(X,y_{true}))</script><p>我们将此方法称为“快速”方法，因为它不需要迭代过程即可计算对抗样本，因此比其他考虑的方法要快得多。</p>
<h3 id="3-2ITERATIVE-FGSM-I-FGSM"><a href="#3-2ITERATIVE-FGSM-I-FGSM" class="headerlink" title="3.2ITERATIVE FGSM(I-FGSM)"></a>3.2ITERATIVE FGSM(I-FGSM)</h3><p>我们引入了一种简单的方法来扩展“快速”方法，我们以较小的步长将其多次应用，并在每一步之后剪切中间结果的像素值，以确保它们位于原始图像的值域中：</p>
<script type="math/tex; mode=display">
X^{adv}_0 = X,X_{N+1}^{adv} = Clip_{X,\epsilon} \left\{ X_N^{adv}+\alpha sign(\nabla_XJ(X_N^{adv},y_{true})) \right\}</script><p>在我们的实验中，我们使用 α=1 ，即我们在每个步骤中仅将每个像素的值更改了1。我们选择迭代次数为$min(\epsilon+4,1.25\epsilon)$。我们将这种方法称为基础迭代方法。</p>
<h3 id="3-3ITERATIVE-LEAST-LIKELY-CLASS-METHOD"><a href="#3-3ITERATIVE-LEAST-LIKELY-CLASS-METHOD" class="headerlink" title="3.3ITERATIVE LEAST-LIKELY CLASS METHOD"></a>3.3ITERATIVE LEAST-LIKELY CLASS METHOD</h3><p>到目前为止，我们已经描述的两种方法都只是试图增加正确类的损失，而没有指定模型应该选择哪个错误类。这样的方法足以应用于诸如MNIST和CIFAR-10之类的数据集，这些数据集的类别数量很少，并且所有类别彼此高度不同。在ImageNet上，具有更多的类别，并且类别之间的差异程度不同，这些方法可能会导致无用的错误分类，例如将一种雪橇犬误用为另一种雪橇犬。为了产生更多有趣的错误，我们引入了Itertive Least-Likely（最不可能的）类方法。这种迭代方法尝试制作一个对抗图像，将其分类为特定的所需目标类别。对于期望的类别，我们根据图像 X上训练网络的预测选择了可能性最小的类别：</p>
<script type="math/tex; mode=display">
y_{LL} = \arg min \left\{ p(y|X) \right\}</script><p>对于训练有素的分类器，最不可能的类别通常与真实的类别非常不同，因此这种攻击方法会导致更有趣的错误，例如将狗误认为飞机。为了制作一个分类为 $y<em>{LL}$ 的对抗图像，我们通过在 $sign(\nabla_Xlogp(y</em>{LL}|X))$ 方向上进行迭代，来最大化 $logp(y<em>{LL}|X)$，对于具有交叉熵损失的神经网络，最后一个表达式等于$sign(-\nabla_XJ(X,y</em>{LL}))$ 。 因此，我们有以下过程：</p>
<script type="math/tex; mode=display">
X^{adv}_0 = X,X_{N+1}^{adv} = Clip_{X,\epsilon} \left\{ X_N^{adv}-\alpha sign(\nabla_XJ(X_N^{adv},y_{LL})) \right\}</script><p> 对于此迭代过程，我们使用与基本迭代方法相同的 α 和相同的迭代次数。我们将此方法称为“least likely class”方法或简称为”l.l. class“。</p>
<h3 id="3-4生成对抗样本的方法比较"><a href="#3-4生成对抗样本的方法比较" class="headerlink" title="3.4生成对抗样本的方法比较"></a>3.4生成对抗样本的方法比较</h3><p>我们对对抗方法进行了实验比较，以了解所生成图像的实际分类准确性以及每种方法所利用的扰动类型。</p>
<p>使用预训练的Inception v3分类器对ImageNet数据集中的所有50000个验证样本进行了实验。对于每个验证图像，我们使用不同的方法和不同的 ϵ 值生成对抗样本。对于每对方法和 ϵ ，我们计算了所有50000张图像的分类精度。此外，我们计算了所有干净图像的准确性，并将其用作基准。下图总结了各种对抗方法对干净图像和对抗图像的top-1和top-5分类精度。（Top-1 Accuracy是指预测概率排名第一的类别的与实际结果相符的准确率；Top-5 Accuracy是指预测概率排名前五的类别包含实际结果的准确率。）</p>
<p><img src="https://pluto-1300780100.cos.ap-nanjing.myqcloud.com/img/image-20230305190841324.png" alt="image-20230305190841324"></p>
<p>根据上图我们可以看到：</p>
<ul>
<li>即使使用 ϵ 的最小值，快速方法也将top-1精度降低了两倍，并且top-5精度降低了约40％。随着我们增加 ϵ ，通过快速方法生成的对抗图像的准确性将保持在大致相同的水平上，直到ϵ=32 为止，然后随着ϵ 增长到128逐渐降低到几乎为0。</li>
<li>迭代方法利用更精细的扰动，即使具有更高的ϵ 扰动也不会破坏图像，同时混淆具有更高速率的分类器。</li>
<li>“最不可能分类”方法会破坏大多数图像的正确分类，即使ϵ相对较小也是如此。</li>
</ul>
<h2 id="4-对抗样本的照片"><a href="#4-对抗样本的照片" class="headerlink" title="4.对抗样本的照片"></a>4.对抗样本的照片</h2><h3 id="4-1对抗图像的破坏率"><a href="#4-1对抗图像的破坏率" class="headerlink" title="4.1对抗图像的破坏率"></a>4.1对抗图像的破坏率</h3><p>为了研究任意变换对对抗图像的影响，我们引入了破坏率的概念。它可以描述为对抗样本在转换后不再被错误分类的比例。正式定义如下：</p>
<script type="math/tex; mode=display">
d = \frac{\sum_{k=1}^nC(X^k,y_{true}^k)\overline{C(X_{adv}^k,y_{true}^k)}C(T(X_{adv}^k),y_{ture}^k)}
{\sum_{k=1}^nC(X^k,y_{true}^k)\overline{C(X_{adv}^k,y_{true}^k)}}\\
破坏率 = \frac {对抗样本转换后分类正确数量}{对抗样本分类错误数量}</script><p>其中函数T(•)是任意图像变换，函数 C(X, y) 是一个指示函数，返回图像是否被正确分类：</p>
<script type="math/tex; mode=display">
C(X,y)=
\begin{cases}
1,如果X分类为y \\
0,其他情况
\end{cases}
\\其中，\overline{C(X,y)} = 1-C(X,y)</script><h3 id="4-2实验装置"><a href="#4-2实验装置" class="headerlink" title="4.2实验装置"></a>4.2实验装置</h3><p>为了探索物理对抗样本的可能性，我们使用对抗样本的照片进行了一系列实验。我们打印了干净的图像和对应的对抗样本，拍摄了打印页面的照片，然后从整页的照片中裁剪了打印的图像。我们可以将其视为黑盒变换，我们称之为“照片变换”。我们计算了照片变换前后的干净图像和对抗图像的准确性，以及经过图像变换的对抗图像的扰动率。</p>
<p>实验步骤如下图：</p>
<p><img src="https://pluto-1300780100.cos.ap-nanjing.myqcloud.com/img/image-20230305192400164.png" alt="image-20230305192400164"></p>
<p>对于对抗样本生成方法和 ϵ 的每种组合，我们进行了两组实验：</p>
<ol>
<li>Average case——为了衡量平均案例表现，我们随机选择了102张图像，以给定的 � 和对抗方法在一项实验中使用。此实验估计了在随机选择的照片上成功的频率，随机选择一张图片，而试图将其分类错误。</li>
<li>Prefiltered case——为了研究更具攻击性的攻击，我们进行了对图像进行预过滤的实验。具体来说，我们选择了 102 张图像，所有干净图像都被正确分类，所有对抗图像（照片转换前）都被错误分类（top-1 和 top-5 分类）。此外，我们对顶部预测使用了一个置信度阈值：$p(y<em>{predicted}|X) ≥ 0.8$，其中 $y</em>{predicted}$ 是网络为图像 X 预测的类别。该实验测量当对手可以选择原始图像进行攻击时，对手成功的频率。</li>
</ol>
<h3 id="4-3实验结果"><a href="#4-3实验结果" class="headerlink" title="4.3实验结果"></a>4.3实验结果</h3><p><img src="https://pluto-1300780100.cos.ap-nanjing.myqcloud.com/img/image-20230305193052444.png" alt="image-20230305193052444"></p>
<p><img src="https://pluto-1300780100.cos.ap-nanjing.myqcloud.com/img/image-20230305193102035.png" alt="image-20230305193102035"></p>
<p><img src="https://pluto-1300780100.cos.ap-nanjing.myqcloud.com/img/image-20230305193112846.png" alt="image-20230305193112846"></p>
<p>我们发现与迭代方法相比，”快速”对抗图像对照片变换更加鲁棒。这可以解释为迭代方法利用了更微妙的扰动，而这些细微的扰动更有可能被照片变换破坏。</p>
<p>一个意想不到的结果是，在某些情况下，“预过滤案例”中的对抗性破坏率比“平均案例”更高。在迭代方法的情况下，即使是预过滤图像的总成功率也低于随机选择的图像。这表明，为了获得非常高的置信度，迭代方法通常会进行微妙的共同适应，而这些共同适应无法在照片转换中幸存下来。</p>
<p>总体而言，结果表明，即使在进行了非平凡的转换（照片转换）之后，一些对抗性示例仍然被错误分类。这证明了物理对抗样本的可能性。</p>
<h3 id="4-4物理世界中的黑盒攻击"><a href="#4-4物理世界中的黑盒攻击" class="headerlink" title="4.4物理世界中的黑盒攻击"></a>4.4物理世界中的黑盒攻击</h3><p>上面描述的实验是在假设对手具有完全访问模型的前提下（即，对手知道架构、模型权重等）来研究物理对手示例的。但是，攻击者无法访问该模型的黑盒方案是许多安全威胁的更实际模型。由于对抗性示例经常从一种模型转移到另一种模型，因此它们可能被用于黑盒攻击。作为我们自己的黑盒攻击，我们证明了我们的物理对抗样本欺骗了与用于构造它们的模型不同的模型。具体来说，我们证明了他们愚弄了开源TensorFlow相机演示，这是一款用于手机的应用程序，可在设备上执行图像分类。我们向该应用程序显示了几张打印的干净图像和对抗图像，并观察了从真实标签到错误标签的分类变化。</p>
<h2 id="5-人工图像变换"><a href="#5-人工图像变换" class="headerlink" title="5.人工图像变换"></a>5.人工图像变换</h2><p>通过打印图像、拍摄图像和裁剪图像的过程应用于图像的变换可以被视为更简单的图像变换的某种组合。因此，为了更好地了解发生了什么，我们进行了一系列实验，以测量人造图像变换的对抗扰动率。我们探索了以下一组变换：对比度和亮度的变化、高斯模糊、高斯噪声和JPEG编码。</p>
<p> 对于这组实验，我们使用了从验证集中随机选择的1000张图像的子集。一次选择了1000张图像的子集，因此本节中的所有实验都使用了相同的图像子集。我们针对多对对抗方法和转化进行了实验。对于每个给定的转换和对抗方法对，我们计算了对抗样本，将转换应用于对抗样本，然后根据公式（1）计算了扰动率。</p>
<p>实验结果如下：</p>
<p><img src="https://pluto-1300780100.cos.ap-nanjing.myqcloud.com/img/image-20230305193559506.png" alt="image-20230305193559506"></p>
<p>从这些实验中可以得出以下一般结论：</p>
<ol>
<li>快速方法生成的对抗性示例对转换最稳健，而迭代式可能性最小类方法生成的对抗性示例最不稳健。这与我们的照片转换结果相吻合；</li>
<li>前五名的扰动率通常高于前一名的扰动率。可以通过以下事实来解释这一点：为了扰动排名前5位的对抗样本，转换必须将正确的类别标签推入排名前5位的预测之一。但是，为了扰动排名前1的对抗性示例，我们必须将正确的标签推向“排名1”的预测，这是更严格的要求；</li>
<li>更改亮度和对比度不会对对抗示例产生太大影响。快速和基本的迭代对抗样本的扰动率小于5％，而对于迭代可能性最小的类方法，扰动率小于20％；</li>
<li>与亮度和对比度的变化相比，模糊、噪声和JPEG编码的扰动率更高。特别是，迭代方法的扰动率可能达到80％-90％。但是，这些转换都不会破坏100％的对抗示例，这与“照片转换”实验相吻合。</li>
</ol>
<h2 id="6-总结"><a href="#6-总结" class="headerlink" title="6.总结"></a>6.总结</h2><p>在本文中，我们探索了为物理世界中运行的机器学习系统创建对抗样本的可能性。我们使用从手机相机拍摄的图像作为Inception v3图像分类神经网络的输入。我们表明，在这样的设置中，即使通过摄像机输入到分类器中，使用原始网络制作的大部分对抗图像也会被错误分类，这一发现证明了物理世界中机器学习系统对抗样本的可能性。</p>

                
            </div>
            <hr/>

            

    <div class="reprint" id="reprint-statement">
        
            <div class="reprint__author">
                <span class="reprint-meta" style="font-weight: bold;">
                    <i class="fas fa-user">
                        文章作者:
                    </i>
                </span>
                <span class="reprint-info">
                    <a href="/about" rel="external nofollow noreferrer">J Sir</a>
                </span>
            </div>
            <div class="reprint__type">
                <span class="reprint-meta" style="font-weight: bold;">
                    <i class="fas fa-link">
                        文章链接:
                    </i>
                </span>
                <span class="reprint-info">
                    <a href="https://jy741.gitee.io/2023/03/05/lun-wen-jing-du-adversarial-examples-in-the-physical-world/">https://jy741.gitee.io/2023/03/05/lun-wen-jing-du-adversarial-examples-in-the-physical-world/</a>
                </span>
            </div>
            <div class="reprint__notice">
                <span class="reprint-meta" style="font-weight: bold;">
                    <i class="fas fa-copyright">
                        版权声明:
                    </i>
                </span>
                <span class="reprint-info">
                    本博客所有文章除特別声明外，均采用
                    <a href="https://creativecommons.org/licenses/by/4.0/deed.zh" rel="external nofollow noreferrer" target="_blank">CC BY 4.0</a>
                    许可协议。转载请注明来源
                    <a href="/about" target="_blank">J Sir</a>
                    !
                </span>
            </div>
        
    </div>

    <script async defer>
      document.addEventListener("copy", function (e) {
        let toastHTML = '<span>复制成功，请遵循本文的转载规则</span><button class="btn-flat toast-action" onclick="navToReprintStatement()" style="font-size: smaller">查看</a>';
        M.toast({html: toastHTML})
      });

      function navToReprintStatement() {
        $("html, body").animate({scrollTop: $("#reprint-statement").offset().top - 80}, 800);
      }
    </script>



            <div class="tag_share" style="display: block;">
                <div class="post-meta__tag-list" style="display: inline-block;">
                    
                        <div class="article-tag">
                            
                                <a href="/tags/%E6%9C%BA%E5%99%A8%E5%AD%A6%E4%B9%A0/">
                                    <span class="chip bg-color">机器学习</span>
                                </a>
                            
                                <a href="/tags/%E5%AF%B9%E6%8A%97%E6%94%BB%E5%87%BB/">
                                    <span class="chip bg-color">对抗攻击</span>
                                </a>
                            
                                <a href="/tags/%E6%9C%9F%E5%88%8A%E8%AE%BA%E6%96%87/">
                                    <span class="chip bg-color">期刊论文</span>
                                </a>
                            
                        </div>
                    
                </div>
                <div class="post_share" style="zoom: 80%; width: fit-content; display: inline-block; float: right; margin: -0.15rem 0;">
                    <link rel="stylesheet" type="text/css" href="/libs/share/css/share.min.css">
<div id="article-share">

    
    <div class="social-share" data-sites="twitter,facebook,google,qq,qzone,wechat,weibo,douban,linkedin" data-wechat-qrcode-helper="<p>微信扫一扫即可分享！</p>"></div>
    <script src="/libs/share/js/social-share.min.js"></script>
    

    

</div>

                </div>
            </div>
            
                <style>
    #reward {
        margin: 40px 0;
        text-align: center;
    }

    #reward .reward-link {
        font-size: 1.4rem;
        line-height: 38px;
    }

    #reward .btn-floating:hover {
        box-shadow: 0 6px 12px rgba(0, 0, 0, 0.2), 0 5px 15px rgba(0, 0, 0, 0.2);
    }

    #rewardModal {
        width: 320px;
        height: 350px;
    }

    #rewardModal .reward-title {
        margin: 15px auto;
        padding-bottom: 5px;
    }

    #rewardModal .modal-content {
        padding: 10px;
    }

    #rewardModal .close {
        position: absolute;
        right: 15px;
        top: 15px;
        color: rgba(0, 0, 0, 0.5);
        font-size: 1.3rem;
        line-height: 20px;
        cursor: pointer;
    }

    #rewardModal .close:hover {
        color: #ef5350;
        transform: scale(1.3);
        -moz-transform:scale(1.3);
        -webkit-transform:scale(1.3);
        -o-transform:scale(1.3);
    }

    #rewardModal .reward-tabs {
        margin: 0 auto;
        width: 210px;
    }

    .reward-tabs .tabs {
        height: 38px;
        margin: 10px auto;
        padding-left: 0;
    }

    .reward-content ul {
        padding-left: 0 !important;
    }

    .reward-tabs .tabs .tab {
        height: 38px;
        line-height: 38px;
    }

    .reward-tabs .tab a {
        color: #fff;
        background-color: #ccc;
    }

    .reward-tabs .tab a:hover {
        background-color: #ccc;
        color: #fff;
    }

    .reward-tabs .wechat-tab .active {
        color: #fff !important;
        background-color: #22AB38 !important;
    }

    .reward-tabs .alipay-tab .active {
        color: #fff !important;
        background-color: #019FE8 !important;
    }

    .reward-tabs .reward-img {
        width: 210px;
        height: 210px;
    }
</style>

<div id="reward">
    <a href="#rewardModal" class="reward-link modal-trigger btn-floating btn-medium waves-effect waves-light red">赏</a>

    <!-- Modal Structure -->
    <div id="rewardModal" class="modal">
        <div class="modal-content">
            <a class="close modal-close"><i class="fas fa-times"></i></a>
            <h4 class="reward-title">你的赏识是我前进的动力</h4>
            <div class="reward-content">
                <div class="reward-tabs">
                    <ul class="tabs row">
                        <li class="tab col s6 alipay-tab waves-effect waves-light"><a href="#alipay">支付宝</a></li>
                        <li class="tab col s6 wechat-tab waves-effect waves-light"><a href="#wechat">微 信</a></li>
                    </ul>
                    <div id="alipay">
                        <img src="/medias/reward/alipay.jpg" class="reward-img" alt="支付宝打赏二维码">
                    </div>
                    <div id="wechat">
                        <img src="/medias/reward/wechat.png" class="reward-img" alt="微信打赏二维码">
                    </div>
                </div>
            </div>
        </div>
    </div>
</div>

<script>
    $(function () {
        $('.tabs').tabs();
    });
</script>

            
        </div>
    </div>

    

    

    

    

    

    

    

    

<article id="prenext-posts" class="prev-next articles">
    <div class="row article-row">
        
        <div class="article col s12 m6" data-aos="fade-up">
            <div class="article-badge left-badge text-color">
                <i class="fas fa-chevron-left"></i>&nbsp;上一篇</div>
            <div class="card">
                <a href="/2023/03/06/ling-yu-gua-ying-domain-adaptation/">
                    <div class="card-image">
                        
                        
                        <img src="/medias/featureimages/12.jpg" class="responsive-img" alt="领域适应——Domain Adaptation">
                        
                        <span class="card-title">领域适应——Domain Adaptation</span>
                    </div>
                </a>
                <div class="card-content article-content">
                    <div class="summary block-with-text">
                        
                            Domain Shift当训练资料和测试资料存在不同的分布时，在训练资料上训练出来的模型在测试资料上面可能就会坏掉，这样的情况叫做domain shift（域的转变）。比如在黑白的数字上面训练一个模型，直接用到彩色的数字上，得到的正确率会低
                        
                    </div>
                    <div class="publish-info">
                        <span class="publish-date">
                            <i class="far fa-clock fa-fw icon-date"></i>2023-03-06
                        </span>
                        <span class="publish-author">
                            
                            <i class="fas fa-user fa-fw"></i>
                            J Sir
                            
                        </span>
                    </div>
                </div>
                
                <div class="card-action article-tags">
                    
                    <a href="/tags/%E6%9C%BA%E5%99%A8%E5%AD%A6%E4%B9%A0/">
                        <span class="chip bg-color">机器学习</span>
                    </a>
                    
                    <a href="/tags/%E6%B7%B1%E5%BA%A6%E5%AD%A6%E4%B9%A0/">
                        <span class="chip bg-color">深度学习</span>
                    </a>
                    
                </div>
                
            </div>
        </div>
        
        
        <div class="article col s12 m6" data-aos="fade-up">
            <div class="article-badge right-badge text-color">
                下一篇&nbsp;<i class="fas fa-chevron-right"></i>
            </div>
            <div class="card">
                <a href="/2023/03/01/lun-wen-jing-du-fgsm-explaining-and-harnessing-adversarial-examples/">
                    <div class="card-image">
                        
                        
                        <img src="/medias/featureimages/14.jpg" class="responsive-img" alt="论文精读：FGSM—EXPLAINING AND HARNESSING ADVERSARIAL EXAMPLES">
                        
                        <span class="card-title">论文精读：FGSM—EXPLAINING AND HARNESSING ADVERSARIAL EXAMPLES</span>
                    </div>
                </a>
                <div class="card-content article-content">
                    <div class="summary block-with-text">
                        
                            奶茶鼠的想法新系列喵~

                        
                    </div>
                    <div class="publish-info">
                            <span class="publish-date">
                                <i class="far fa-clock fa-fw icon-date"></i>2023-03-01
                            </span>
                        <span class="publish-author">
                            
                            <i class="fas fa-user fa-fw"></i>
                            J Sir
                            
                        </span>
                    </div>
                </div>
                
                <div class="card-action article-tags">
                    
                    <a href="/tags/%E6%9C%BA%E5%99%A8%E5%AD%A6%E4%B9%A0/">
                        <span class="chip bg-color">机器学习</span>
                    </a>
                    
                    <a href="/tags/%E6%B7%B1%E5%BA%A6%E5%AD%A6%E4%B9%A0/">
                        <span class="chip bg-color">深度学习</span>
                    </a>
                    
                    <a href="/tags/%E5%AF%B9%E6%8A%97%E6%94%BB%E5%87%BB/">
                        <span class="chip bg-color">对抗攻击</span>
                    </a>
                    
                    <a href="/tags/%E6%9C%9F%E5%88%8A%E8%AE%BA%E6%96%87/">
                        <span class="chip bg-color">期刊论文</span>
                    </a>
                    
                </div>
                
            </div>
        </div>
        
    </div>
</article>

</div>



<!-- 代码块功能依赖 -->
<script type="text/javascript" src="/libs/codeBlock/codeBlockFuction.js"></script>

<!-- 代码语言 -->

<script type="text/javascript" src="/libs/codeBlock/codeLang.js"></script>


<!-- 代码块复制 -->

<script type="text/javascript" src="/libs/codeBlock/codeCopy.js"></script>


<!-- 代码块收缩 -->

<script type="text/javascript" src="/libs/codeBlock/codeShrink.js"></script>


    </div>
    <div id="toc-aside" class="expanded col l3 hide-on-med-and-down">
        <div class="toc-widget card" style="background-color: white;">
            <div class="toc-title"><i class="far fa-list-alt"></i>&nbsp;&nbsp;目录</div>
            <div id="toc-content"></div>
        </div>
    </div>
</div>

<!-- TOC 悬浮按钮. -->

<div id="floating-toc-btn" class="hide-on-med-and-down">
    <a class="btn-floating btn-large bg-color">
        <i class="fas fa-list-ul"></i>
    </a>
</div>


<script src="/libs/tocbot/tocbot.min.js"></script>
<script>
    $(function () {
        tocbot.init({
            tocSelector: '#toc-content',
            contentSelector: '#articleContent',
            headingsOffset: -($(window).height() * 0.4 - 45),
            collapseDepth: Number('0'),
            headingSelector: 'h1, h2, h3, h4, h5'
        });

        // modify the toc link href to support Chinese.
        let i = 0;
        let tocHeading = 'toc-heading-';
        $('#toc-content a').each(function () {
            $(this).attr('href', '#' + tocHeading + (++i));
        });

        // modify the heading title id to support Chinese.
        i = 0;
        $('#articleContent').children('h1, h2, h3, h4, h5').each(function () {
            $(this).attr('id', tocHeading + (++i));
        });

        // Set scroll toc fixed.
        let tocHeight = parseInt($(window).height() * 0.4 - 64);
        let $tocWidget = $('.toc-widget');
        $(window).scroll(function () {
            let scroll = $(window).scrollTop();
            /* add post toc fixed. */
            if (scroll > tocHeight) {
                $tocWidget.addClass('toc-fixed');
            } else {
                $tocWidget.removeClass('toc-fixed');
            }
        });

        
        /* 修复文章卡片 div 的宽度. */
        let fixPostCardWidth = function (srcId, targetId) {
            let srcDiv = $('#' + srcId);
            if (srcDiv.length === 0) {
                return;
            }

            let w = srcDiv.width();
            if (w >= 450) {
                w = w + 21;
            } else if (w >= 350 && w < 450) {
                w = w + 18;
            } else if (w >= 300 && w < 350) {
                w = w + 16;
            } else {
                w = w + 14;
            }
            $('#' + targetId).width(w);
        };

        // 切换TOC目录展开收缩的相关操作.
        const expandedClass = 'expanded';
        let $tocAside = $('#toc-aside');
        let $mainContent = $('#main-content');
        $('#floating-toc-btn .btn-floating').click(function () {
            if ($tocAside.hasClass(expandedClass)) {
                $tocAside.removeClass(expandedClass).hide();
                $mainContent.removeClass('l9');
            } else {
                $tocAside.addClass(expandedClass).show();
                $mainContent.addClass('l9');
            }
            fixPostCardWidth('artDetail', 'prenext-posts');
        });
        
    });
</script>

    

</main>


<script src="https://cdn.bootcss.com/mathjax/2.7.5/MathJax.js?config=TeX-AMS-MML_HTMLorMML"></script>
<script>
    MathJax.Hub.Config({
        tex2jax: {inlineMath: [['$', '$'], ['\(', '\)']]}
    });
</script>



    <footer class="page-footer bg-color">
    
        <link rel="stylesheet" href="/libs/aplayer/APlayer.min.css">
<style>
    .aplayer .aplayer-lrc p {
        
        display: none;
        
        font-size: 12px;
        font-weight: 700;
        line-height: 16px !important;
    }

    .aplayer .aplayer-lrc p.aplayer-lrc-current {
        
        display: none;
        
        font-size: 15px;
        color: #42b983;
    }

    
    .aplayer.aplayer-fixed.aplayer-narrow .aplayer-body {
        left: -66px !important;
    }

    .aplayer.aplayer-fixed.aplayer-narrow .aplayer-body:hover {
        left: 0px !important;
    }

    
</style>
<div class="">
    
    <div class="row">
        <meting-js class="col l8 offset-l2 m10 offset-m1 s12"
                   server="netease"
                   type="playlist"
                   id="503838841"
                   fixed='true'
                   autoplay='false'
                   theme='#42b983'
                   loop='all'
                   order='random'
                   preload='auto'
                   volume='0.7'
                   list-folded='true'
        >
        </meting-js>
    </div>
</div>

<script src="/libs/aplayer/APlayer.min.js"></script>
<script src="https://cdn.jsdelivr.net/npm/meting@2/dist/Meting.min.js"></script>

    
    <div class="container row center-align" style="margin-bottom: 0px !important;">
        <div class="col s12 m8 l8 copy-right">
            Copyright&nbsp;&copy;
            
                <span id="year">2020-2023</span>
            
            <span id="year">2020</span>
            <a href="/about" target="_blank">J Sir</a>
            |&nbsp;Powered by&nbsp;<a href="https://hexo.io/" target="_blank">Hexo</a>
            |&nbsp;Theme&nbsp;<a href="https://github.com/blinkfox/hexo-theme-matery" target="_blank">Matery</a>
            <br>
            
            &nbsp;<i class="fas fa-chart-area"></i>&nbsp;站点总字数:&nbsp;<span
                class="white-color">300.9k</span>&nbsp;字
            
            
            
            
            
            
            <span id="busuanzi_container_site_pv">
                |&nbsp;<i class="far fa-eye"></i>&nbsp;总访问量:&nbsp;<span id="busuanzi_value_site_pv"
                    class="white-color"></span>&nbsp;次
            </span>
            
            
            <span id="busuanzi_container_site_uv">
                |&nbsp;<i class="fas fa-users"></i>&nbsp;总访问人数:&nbsp;<span id="busuanzi_value_site_uv"
                    class="white-color"></span>&nbsp;人
            </span>
            
            <br>
            
            <br>
            
        </div>
        <div class="col s12 m4 l4 social-link social-statis">


    <a href="mailto:2065373132@qq.com" class="tooltipped" target="_blank" data-tooltip="邮件联系我" data-position="top" data-delay="50">
        <i class="fas fa-envelope-open"></i>
    </a>







    <a href="tencent://AddContact/?fromId=50&fromSubId=1&subcmd=all&uin=2065373132" class="tooltipped" target="_blank" data-tooltip="QQ联系我: 2065373132" data-position="top" data-delay="50">
        <i class="fab fa-qq"></i>
    </a>







    <a href="/atom.xml" class="tooltipped" target="_blank" data-tooltip="RSS 订阅" data-position="top" data-delay="50">
        <i class="fas fa-rss"></i>
    </a>

</div>
    </div>
</footer>

<div class="progress-bar"></div>


    <!-- 搜索遮罩框 -->
<div id="searchModal" class="modal">
    <div class="modal-content">
        <div class="search-header">
            <span class="title"><i class="fas fa-search"></i>&nbsp;&nbsp;搜索</span>
            <input type="search" id="searchInput" name="s" placeholder="请输入搜索的关键字"
                   class="search-input">
        </div>
        <div id="searchResult"></div>
    </div>
</div>

<script type="text/javascript">
$(function () {
    var searchFunc = function (path, search_id, content_id) {
        'use strict';
        $.ajax({
            url: path,
            dataType: "xml",
            success: function (xmlResponse) {
                // get the contents from search data
                var datas = $("entry", xmlResponse).map(function () {
                    return {
                        title: $("title", this).text(),
                        content: $("content", this).text(),
                        url: $("url", this).text()
                    };
                }).get();
                var $input = document.getElementById(search_id);
                var $resultContent = document.getElementById(content_id);
                $input.addEventListener('input', function () {
                    var str = '<ul class=\"search-result-list\">';
                    var keywords = this.value.trim().toLowerCase().split(/[\s\-]+/);
                    $resultContent.innerHTML = "";
                    if (this.value.trim().length <= 0) {
                        return;
                    }
                    // perform local searching
                    datas.forEach(function (data) {
                        var isMatch = true;
                        var data_title = data.title.trim().toLowerCase();
                        var data_content = data.content.trim().replace(/<[^>]+>/g, "").toLowerCase();
                        var data_url = data.url;
                        data_url = data_url.indexOf('/') === 0 ? data.url : '/' + data_url;
                        var index_title = -1;
                        var index_content = -1;
                        var first_occur = -1;
                        // only match artiles with not empty titles and contents
                        if (data_title !== '' && data_content !== '') {
                            keywords.forEach(function (keyword, i) {
                                index_title = data_title.indexOf(keyword);
                                index_content = data_content.indexOf(keyword);
                                if (index_title < 0 && index_content < 0) {
                                    isMatch = false;
                                } else {
                                    if (index_content < 0) {
                                        index_content = 0;
                                    }
                                    if (i === 0) {
                                        first_occur = index_content;
                                    }
                                }
                            });
                        }
                        // show search results
                        if (isMatch) {
                            str += "<li><a href='" + data_url + "' class='search-result-title'>" + data_title + "</a>";
                            var content = data.content.trim().replace(/<[^>]+>/g, "");
                            if (first_occur >= 0) {
                                // cut out 100 characters
                                var start = first_occur - 20;
                                var end = first_occur + 80;
                                if (start < 0) {
                                    start = 0;
                                }
                                if (start === 0) {
                                    end = 100;
                                }
                                if (end > content.length) {
                                    end = content.length;
                                }
                                var match_content = content.substr(start, end);
                                // highlight all keywords
                                keywords.forEach(function (keyword) {
                                    var regS = new RegExp(keyword, "gi");
                                    match_content = match_content.replace(regS, "<em class=\"search-keyword\">" + keyword + "</em>");
                                });

                                str += "<p class=\"search-result\">" + match_content + "...</p>"
                            }
                            str += "</li>";
                        }
                    });
                    str += "</ul>";
                    $resultContent.innerHTML = str;
                });
            }
        });
    };

    searchFunc('/search.xml', 'searchInput', 'searchResult');
});
</script>

    <!-- 回到顶部按钮 -->
<div id="backTop" class="top-scroll">
    <a class="btn-floating btn-large waves-effect waves-light" href="#!">
        <i class="fas fa-arrow-up"></i>
    </a>
</div>


    <script src="/libs/materialize/materialize.min.js"></script>
    <script src="/libs/masonry/masonry.pkgd.min.js"></script>
    <script src="/libs/aos/aos.js"></script>
    <script src="/libs/scrollprogress/scrollProgress.min.js"></script>
    <script src="/libs/lightGallery/js/lightgallery-all.min.js"></script>
    <script src="/js/matery.js"></script>

    <!-- Baidu Analytics -->

    <!-- Baidu Push -->

<script>
    (function () {
        var bp = document.createElement('script');
        var curProtocol = window.location.protocol.split(':')[0];
        if (curProtocol === 'https') {
            bp.src = 'https://zz.bdstatic.com/linksubmit/push.js';
        } else {
            bp.src = 'http://push.zhanzhang.baidu.com/push.js';
        }
        var s = document.getElementsByTagName("script")[0];
        s.parentNode.insertBefore(bp, s);
    })();
</script>

    
    <script src="/libs/others/clicklove.js" async="async"></script>
    
    
    <script async src="/libs/others/busuanzi.pure.mini.js"></script>
    

    

    

	
    

    

    

    
    <script src="/libs/instantpage/instantpage.js" type="module"></script>
    

<script src="/live2dw/lib/L2Dwidget.min.js?094cbace49a39548bed64abff5988b05"></script><script>L2Dwidget.init({"pluginRootPath":"live2dw/","pluginJsPath":"lib/","pluginModelPath":"assets/","tagMode":false,"debug":false,"model":{"jsonPath":"live2d-widget-model-hibiki"},"display":{"position":"right","width":145,"height":315},"mobile":{"show":true,"scale":0.5},"react":{"opacityDefault":0.7,"opacityOnHover":0.8},"log":false});</script></body>

</html>
